|
Plagegeister aller Art und deren Bekämpfung: ZAccess.f und PMax.gen (+ Sinowal.knf)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2011, 16:39 | #16 |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Hi, kansnt Du das Log posten (alles was infected ist)? Waren die beiden search*.exe-Dateien darunter? Lass Hitman nochmal von der Leine, ob er noch was meldet... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
29.12.2011, 17:08 | #17 | |||
| ZAccess.f und PMax.gen (+ Sinowal.knf)Zitat:
Zitat:
Habe sie darüber hinaus vorsorglich in den Papierkorb verschoben. Zitat:
|
29.12.2011, 18:16 | #18 |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Hi,
__________________leider fehlen in dem Log die CR+LF, aber was ich so erkennen konnte, ist das praktisch Avira komplett verseucht wurde, die Dateien die wir gefunden haben...die Systemwiederherstellung... ein Backdoor war auch dabei (alle Passwörter von einem sauberen Rechner aus ändern)... und der liebe Rootkit.. empfehle Neuaufsetzen... Einige Sachen wurden auf cured gesetzt, ist die Frage ob sie wirklich gelöscht wurden... Lade Dir eine neue Version von ComboFix runter und lass den bitte nochmal laufen... chris
__________________ |
29.12.2011, 19:08 | #19 | |||
| ZAccess.f und PMax.gen (+ Sinowal.knf)Zitat:
Zitat:
Zitat:
CF.log im Anhang. Ist sie ok? |
29.12.2011, 19:14 | #20 | |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Hi, da hamma ihn wieder: Zitat:
Gehe jetzt mal Abendmampfen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
29.12.2011, 20:01 | #21 |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Guten Hunger! Ich glaube nicht, dass davon noch eine Gefahr ausgeht. Wusste erst nicht, wo ich suchen sollte. Habe dann gesehen, dass die Registry-Eintrage im Zusammenhang mit 2 gestern mittels MSconfig deaktivierten Einträgen stehen. Die Links selber habe ich unter \windows\pss gefunden und gelöscht. Sind weitere Scans vonnöten? Oder kann ich mich jetzt ans Absichern machen? Erbitte ggf. Empfehlungen. |
29.12.2011, 21:02 | #22 |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Hi, sollte nun ok sein, kannst mit der Absicherung anfangen ... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
29.12.2011, 21:20 | #23 |
| ZAccess.f und PMax.gen (+ Sinowal.knf) Hallo Chris, vielen Dank für die Hilfe. Wünsche Dir und dem ganzen Team einen guten Rutsch und ein "schädlingsfreies" neues Jahr. Gruß Riddle |
Themen zu ZAccess.f und PMax.gen (+ Sinowal.knf) |
bootkit, pmax.gen, rootkit, sinowal.knf, wird nicht erkannt, zaccess.f |